
CVE-2026-34724
Zammadは、人気のあるオープンソースのWebベースのヘルプデスク兼カスタマーサポートシステムです。
CVE-2026-34724 は、新しい AIエージェント 機能における サーバーサイドテンプレートインジェクション(SSTI) の脆弱性です。
type_enrichment_data 設定を変更できる認証済みの 管理者 は、悪意のあるテンプレートを注入でき、AIエージェントがデータを処理する際に 完全なリモートコード実行(RCE) につながります。
type_enrichment_data 設定における安全でないテンプレートレンダリングzammad または www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py スクリプトが正常に動作すると、ターミナルには まさに 次のように表示されます:[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
バージョンが古い場合(6.x系):
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
ターゲットが応答しない場合、またはZammadでない場合:
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
接続に失敗した場合(オフライン、ファイアウォールなど):
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
次の行が 常に 表示されます:
[*] Checking Zammad version at: https://...
その後、次のいずれかの明確なメッセージが表示されます:
✅ SAFE - Patched❌ VULNERABLEこのスクリプトは 安全 です — バージョンを読み取るだけで、エクスプロイトペイロードを送信することは ありません。
その後、完全な出力 をここにコピー&ペーストしてください。
結果を確認できれば、次のことをお伝えできます:
さあ、今すぐ実行してみてください。
完了したら出力を貼り付けてください。待っています。🔥
注記: 有効な 管理者資格情報 が必要です(例: [email protected])。
type_enrichment_data の変更についてログを監視してください。このリポジトリは 教育目的および許可されたセキュリティテスト専用 です。
所有していないシステムに対する不正使用は違法です。
使命のために🔥を込めて作られました
安全を保ち、迅速にパッチを適用してください。